CVE-2025-60503
ultimatefosters के UltimatePOS 4.8 के प्रशासनिक इंटरफ़ेस में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहाँ खरीद कार्यक्षमता में सबमिट किया गया इनपुट एडमिन लॉग पैनल पृष्ठ के 'reference No.' फ़ील्ड में उचित...
- प्रकाशित
- 3 नव॰ 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 32.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ultimatefosters के UltimatePOS 4.8 के प्रशासनिक इंटरफ़ेस में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहाँ खरीद कार्यक्षमता में सबमिट किया गया इनपुट एडमिन लॉग पैनल पृष्ठ के 'reference No.' फ़ील्ड में उचित एस्केपिंग के बिना प्रतिबिंबित होता है। यह दोष एक प्रमाणित हमलावर को प्रशासक के ब्राउज़र सत्र के संदर्भ में मनमाना JavaScript निष्पादित करने की अनुमति देता है, जिससे सत्र अपहरण या अन्य दुर्भावनापूर्ण कार्य हो सकते हैं।
स्रोत
1ultimatefosters पर XSS भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।